API Keys
Produktionstokens, die in Slack eingefügt, in .env-Dateien committed und in README-Gists vergessen wurden, überleben den Ingenieur, der sie angelegt hat. Ein geleakter Schlüssel ist ein lebendiger Login zu Billing, CRM oder Cloud-APIs.
Hypervault hält API-Schlüssel, Secrets und Scopes in einem verschlüsselten EU-Tresor, gekennzeichnet nach Umgebung, mit Ablaufdatum und rollenbasiertem Zugriff, sodass nur das zuständige Team Produktionstokens lesen kann.
Warum API Keys in einem digitalen Vault speichern
Staging-Schlüssel landen in der Produktion
Ohne Umgebungsfeld endet ein 'Test'-Token in einer Live-Integration. Production vs. Staging am Tresor-Eintrag zu kennzeichnen, verhindert diese Verwechslung.
Scopes sind weiter als das Ticket brauchte
Tokens aus einer Anbieterkonsole behalten Admin-Rechte, die niemand prüft. Berechtigungen neben dem Schlüssel zu erfassen, macht Überprivilegierung sichtbar.
Das Ablaufdatum ist eine ignorierte Kalendererinnerung
Wird die Erinnerung ignoriert, fällt die Integration über Nacht aus. Ein Ablaufdatum am Eintrag kann die Bereitschaft tatsächlich prüfen.
Austritte halten noch persönliche Tokens
Schlüssel auf einem persönlichen Konto werden nach dem Offboarding nie rotiert. Eigentümer- und Zuletzt-rotiert-Felder machen diese Lücke sichtbar.
Wer nutzt diese Vorlage
Plattform-Ingenieure
Trennen Sie Produktions- und Staging-Schlüssel, mit Eigentümer und Datum der letzten Rotation je Dienst.
SRE und Bereitschaft
Öffnen Sie einen Tresor-Eintrag, statt im Chat zu fragen, wer 'den Stripe-Schlüssel hatte'.
Agenturen auf Kunden-Stacks
Halten Sie Kunden-API-Anmeldedaten, ohne sie in der Git-Historie der Agentur zu speichern.
Felder in dieser Vorlage
Halten Sie jeden Datensatz vollständig und auffindbar. Bestehende Felder bleiben; Extrafelder kommen nur hinzu, wenn ein Vault-Eintrag sonst unvollständig wäre.
- Service name
- API key/Token
- Secret key
- Environment (Production/Staging/Development)
- Expiration date
- Permissions/Scopes
- Owner/Team
- Zuletzt rotiert
- Notizen
So funktioniert es in Hypervault
Aus der Vorlage anlegen
Legen Sie einen Eintrag aus der Vorlage API Keys in Ihrem Workspace an.
Ausfüllen und anhängen
Füllen Sie die Felder aus und hängen Sie unterstützende Dateien an, wo nötig.
Mit den richtigen Rollen teilen
Geben Sie nur den Personen Zugriff, die diesen Datensatz pflegen oder nutzen.
Im Vault speichern, nicht in einer Tabelle
Erstellen Sie einen Workspace, wählen Sie diese Vorlage und halten Sie Zugangsdaten und Dateien in der EU verschlüsselt.
